Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
42
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
.
Zarządzaniezgodnościązregulacjamiprawnymiprzekładaregulacjeistan-
dardywytyczoneprzezfirmę,branżęlubrządnakontrolebezpieczeństwaIT,
któresłużądoocenyiwykazywaniazgodnościinfrastrukturyITztymiregula-
cjami.Częściązarządzaniazgodnościązregulacjamijestnaprzykładzarządza-
nieprywatnością,dziękiktóremuwinfrastrukturzeITprzestrzeganezasady
prywatnościiochronydanych.
.
Zarządzaniefederacjamiumożliwiaistnienierelacjizaufaniapomiędzyrozpro-
szonymiwarstwamiTSIibezpiecznąwymianędanychotożsamościpomiędzy
nimi.
.
Zarządzaniekonfiguracjązabezpieczeńdajegwarancję,żesystemykompute-
roweskonfigurowanezgodniezpredefiniowanymiustaleniamiiżezainstalo-
wanonajnowszeoprogramowanieiaktualizacje.Tenostatniaspektjestnazy-
wanyrównieżzarządzaniemaktualizacjamizabezpieczeń.
Infrastrukturyzarządzaniazabezpieczeniamizarządzaneisterowanezapo-
mocązasad,któremogąpowodowaćinspekcjęzdarzeńalbonawetpowiadamianie
podmiotutożsamościodostępiedoinformacji.Powszechniewykorzystywanedzisiaj
zasadyzostaływymienioneponiżej,natomiastwtabeli1.4przedstawionoprzykła-
dowązawartośćkażdejznich:
.
Zasadytożsamościokreślająformaticzasżyciatożsamościijejatrybutów.
.
Zasadyuwierzytelnianiaokreślającechyiwymaganąjakośćpoświadczeń
używanychdouwierzytelniania.
.
Zasadyautoryzacjiokreślająsposóbdostępudozasobów,skojarzeniaokreślo-
nychzasobówzokreślonymitożsamościamiorazsposóbalokowaniaizwalnia-
niazasobów.
.
Zasadyprywatnościiochronydanychokreślają,wjakisposóbmożnaujaw-
niaćinformacje.
.
Zasadyfederacjiokreślają,jakiedanemogąbyćwymienianepomiędzyorgani-
zacjami.
.
Zasadykonfiguracjizabezpieczeńokreślająwymaganewsystemiekompute-
rowymzabezpieczeniaiichaktualizacje.
Infrastrukturazarządzaniazabezpieczeniamiprzechowujedaneokonfiguracji
zabezpieczeńwrepozytorium,którymnajczęściejjestbazadanychlubkatalog.Infra-
strukturamożebyćwyposażonawfunkcjezarządzaniasamoobsługąidelegacją,co
dajemożliwośćbardziejszczegółowegozarządzania.Infrastrukturyzarządzaniaza-
bezpieczeniamidająrównieżgwarancję,żetekrytycznedanezawszedostępne
isynchronizowanepomiędzyróżnymirepozytoriamiiaplikacjamiznajdującymisię
winfrastrukturzeIT.